英特尔再爆重大芯片漏洞,苹果谷歌微软相继中招

近两年间,想必作为全球知名的半导体公司 Intel 的研发团队承受着巨大的压力,先是经历了被诸多媒体称之为“史诗级行业芯片漏洞事件”之 Meltdown (熔断)与 Spectre(幽灵)的劫难;后又在 5G 调制解调器的研发上摔了跟头;如今又有最新的消息爆出,安全研究人员在英特尔芯片中再次发现一种严重的漏洞——微架构数据采样(MicroARchitectural Data Sampling,简称 MDS),对此,不少人也将该漏洞叫做“ZombieLoad”(僵尸负载)。

01、再现“Meltdown 与 Spectre 身影”的ZombieLoad

之所以ZombieLoad 会引起安全研究人员的高度关注,是因为其与曾经影响了所有 iPhone、Android、PC 设备的Meltdown 与 Spectre 有着诸多的相似之处。

我们都知道彼时不少芯片厂商为了提高 CPU 性能,从而在芯片上引入了两种特性,一种叫乱序执行(Out-of-Order Execution),另一种为推测性执行(Speculative Execution),如今这两种特性是现代处理器工作方式的重要组成部分:

  • 乱序执行:是一种应用在高性能微处理器中来利用指令周期以避免特定类型的延迟消耗的范式。在这种方式下,可以避免因为获取下一条程序指令所引起的处理器等待,取而代之的处理下一条可以立即执行的指令;
  • 推测执行:采用这个技术的计算机系统会根据现有信息,利用空转时间提前执行一些将来可能用得上,也可能用不上的指令。如果指令执行完成后发现用不上,系统会抛弃计算结果,并回退执行期间造成的副作用(如缓存)。

其中,对于采用推测执行,最大的好处就是可以让应用程序或系统运行得更快、更高效。但让大家不容忽视的是,这也就造成了黑客可以利用Meltdown 或 Spectre漏洞,在应用软件未经任何授权下便可读取到英特尔处理器内核的信息,进而攻击者可获取到用户设备上的一些敏感数据,如密码、登录密钥、私人消息、邮件甚至是商业秘密文件。

如今,最新被研究人员发现的ZombieLoad 漏洞,针对的也是英特尔芯片在引用两种特性作设计的缺陷,即可以使用推测性执行来诱骗英特尔的处理器抓取从芯片的一个组件转移到另一个组件的敏感数据,不过这与使用推测性执行来获取内存中的敏感数据的 Meltdown 不同,MDS 攻击专注位于芯片组件之间的缓冲区。

据英特尔官方介绍,虽然 MDS 攻击也是通过侧信道攻击的方式,但它的实现是由四种截然不同的漏洞共同组成。

事实上,这四种不同的 MDS 攻击都利用了英特尔芯片如何执行省时技巧的捷径。在上文推测执行的解释中,我们看到 CPU 在程序执行请求之前或猜测程序正在请求数据的过程中,经常跟随代码中的命令分支,以便获得先机。如果指令执行完成后发现用不上,那么系统会抛弃计算结果。(在不同条件下,芯片可以从三个不同的缓冲区中获取数据,因此研究人员可以进行多次攻击。)

此前,英特尔的芯片设计人员可能认为错误的猜测,即使提供敏感数据的猜测也无关紧要。于是,他们将这些结果抛弃了。

但其实这个漏洞,如同Meltdown 和 Spectre 一样,攻击者可以通过处理器的缓存泄漏处理器从缓冲区获取的数据。整个过程,最多从一个 CPU 的缓冲区窃取几个字节的任意数据。但是倘若连续重复数百万次,攻击者可以开始窃取 CPU 正在实时访问的所有数据流。

与此同时,通过一些其他技巧,低权限攻击者可以发出请求,说服 CPU 将敏感数据(如密钥和密码)拉入其缓冲区,然后由 MDS 攻击将其吸出。这些攻击可能需要几毫秒到几小时,具体取决于目标数据和 CPU 的活动。

02、2011 年以后拥有英特尔芯片的设备危险!

据 Wired 报道,这一次的漏洞是由英特尔联合如奥地利大学、阿姆斯特丹大学、密歇根大学等欧洲多家大学,以及 Cyberus、360、Oracle 等安全软件公司的研究人员共同公布的。此前英特尔要求所有的研究人员对其研究成果保密,其实有些研究已经超过了一年,如今当它可以发布针对漏洞的修复程序时,这一事件才被爆出来。

当前,英特尔也正在试图淡化这一漏洞带来的影响,不过有研究人员警告道,这些漏洞代表了英特尔硬件的严重缺陷,可能需要禁用其部分功能,甚至某些公司的补丁也无济于事。

如今论其影响的范围,可追溯到 2011 年以后拥有英特尔芯片的所有计算机设备。不过,据悉,此次影响也仅局限于英特尔芯片,而 AMD 和 ARM 芯片不像早期的侧信道攻击那样易受攻击。

英特尔对此也表示,过去一个月最新发布的某些芯片型号已经包含了解决问题的方法。与此同时,微码的补丁将有助于清除处理器的缓冲区,防止数据被读取。

03、最新的漏洞对普通的用户意味着什么?

那么,这个漏洞对普通用户究竟意味着什么?

其实,对于个人用户而言,大家也不必太过惊慌。对此,安全研究人员格鲁斯解释道,“ZombieLoad 漏洞的出现并不意味着黑客或攻击者可以即刻接管用户的计算机,且进行驱动攻击,这个与去年的Meltdown(熔断)与 Spectre(幽灵)两大漏洞相比而言,要比 “Spectre(幽灵)更容易触发”,但是“比Meltdown(熔断)更难触发”。”

其实,想要通过该漏洞进行攻击,黑客需要具备足够的技能储备。

“但是,如果该漏洞利用代码在应用程序中编译或作为恶意软件提供,那么黑客也可以以此进行攻击,”格鲁斯补充道。

“其实,另也有很多方法可以入侵计算机并窃取数据。不过,当前对预测性执行和侧信道攻击的研究重点仍处于起步阶段。未来随着越来越多的调查结果曝光,数据窃取攻击有可能变得更容易利用和更简化。”

对于用户而言,想要避免或降低被攻击的风险,最好的做好就是,一旦有任何可用的补丁,记得及时安装。

04、我们是否可以继续信任英特尔的芯片?

当前,英特尔已发布微码以修补易受攻击的处理器,其中包括了 Intel Xeon、Intel Broadwell、Sandy Bridge、Skylake 和 Haswell 芯片。英特尔 Kaby Lake、Coffee Lake、Whiskey Lake 和 Cascade Lake 芯片也受到影响,以及所有 Atom 和 Knights 处理器。

基于此,英特尔也正面回应道:”关于微架构数据采样(MDS)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第 8 代和第 9 代英特尔酷睿处理器、以及第 2 代英特尔至强可扩展处理器系列。

对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。

我们在官方网站上也提供了更多信息,并一如既往的鼓励大家保持系统的及时更新,因为这是保持安全的最佳途径之一。我们在此要感谢那些与我们通力协作的研究人员、以及为此次协同披露做出贡献的行业合作伙伴们。”

除此之外,如苹果、微软、Google 等科技巨头们,也相继发布了补丁,希望将此作为抵御可能受到攻击的第一道防线。

据外媒 TechCrunch 报道,英特尔表示,与以前的补丁一样,微代码更新会对处理器性能产生影响。大多数修补后的消费者设备在最坏的情况下可能会受到 3% 的性能损失,在数据中心环境中则高达 9%。但是,其发言人表示,在大多数情况下,它不太可能引人注意。

05、漏洞并不可怕,只因技术本无罪

事实上,在硬件的设计与性能不断地优化与迭代下,安全防御功能肯定会由此逐步提升,但这并不意味着所有的设备就会足够的安全,而这也正如《我是谁:没有绝对安全的系统》中的经典语句所言,“人类才是系统中最大的漏洞。”

因此,对于身处数字信息化大爆炸时代的从业者,需铭记的是:技术本无罪,不要让其为人性的罪恶去买单。

文章内容仅供参考,不构成投资建议,投资者据此操作风险自负。转载请注明出处:天府财经网

(0)
上一篇 2019-07-02 11:41
下一篇 2019-07-03 15:55

相关推荐

  • 一种新型的科技领袖:AMD首席执行官苏姿丰(Lisa Su)的AI长期主义|The Thought Stack

    在这个AI无处不在、甚至无所不能的时代,科技所带来的不确定性,已成为人们对于未来最深刻的焦虑之一。许多全球知名人物,均公开表达了对AI发展方向的担忧,乃至于对人类未来生存的悲观情绪。 而随着AI重塑科技格局,另一个科技领域也在悄然变化:科技领导力正经历转型。站在这一变革浪潮前沿的,是AMD首席执行官、2024年《时代》杂志年度CEO——苏姿丰(Lisa Su)。她以清晰的战略视野、坚定的信念和冷静的处事风格,从AI混战中脱颖而出,为当下普遍的技术焦虑提供了一种“解药”。 逆风翻盘,新型科技领袖的诞生 苏姿丰出生于台湾,成长于美国,25岁便获得麻省理工学院电气工程博士学位。2014年,已在半导体行业深耕20年的她,被任命为AMD的“战时CEO”——彼时的AMD,背负着超过22亿美元的债务,正处于市值蒸发、市场份额暴跌的破产前夕。而在苏姿丰就任后,她迅速调整AMD的战略,专注于开发高潜力单品,积极建立新伙伴关系,并重振投资者信心。在资源极为有限的情况下,苏姿丰以精准而果断的部署,成功上演了一场“惊天逆转”。 十年后的今日,AMD在高性能计算领域所向披靡,依托旗下以锐龙(Ryzen)系列处理器为代表的高性能、低功耗的突破性产品,一跃成为主导市场的芯片巨头。 苏姿丰在公司发布会上展示Zen 4锐龙高端处理器 成绩斐然的商业履历背后,真正让她与众不同的,是她的领导风格。在一个长期由白人男性高管主导的行业里,苏姿丰带来了一股融合了美式“实干”精神、东亚谦和自信,以及精英工程师的冷静务实的新风潮。 尽管她曾多次坦言,自己的管理和领导技能,是在“工作中边干边学的”,如今的她,俨然已与平易近人、思维敏捷的CEO形象深入绑定,时常一语道破问题的核心。随着她在AMD的任期步入第二个十年,苏姿丰凭借稳定的卓越表现与个人魅力,不断打破人们对科技公司CEO的刻板认知,在业界斩获了极高的人气和广泛好评。…

    2025-04-29
    54
  • GFI创始主席李国权教授:全球Fintech行业发展与教育供给能力严重失衡

    2025 年 3 月,Binance 宣布赞助并战略支持全球金融科技学院(Global Fintech Institute,GFI),以推动金融科技教育、专业技术发展和创新。作为本次合作的一部分,Binance 将提供超过 500 个奖学金名额,用于 GFI 最新推出的课程「加密货币法规与合规基础(Foundation in Crypto Regulation and Compliance)」。 当前 Fintech 教育这个赛道的发展现状如何,有哪些市场痛点?GFI 提供哪些专业知识培训和认证?GFI 如何为全球 Fintech 行业赋能?带着这些问题,Starlabs Consulting 本期「Disruptors Unplugged」对话了 GFI 创始主席李国权(David Lee)教授。 此外,李国权教授还就近期特朗普关税政策对加密市场的影响、贸易争端背景下加密货币的采纳、比特币的避险属性与高波动性等市场关心的问题提出了自己的见解。 嘉宾介绍 李国权,GFI 创始主席,新加坡社科大学(SUSS)金融科技与区块链教授,新加坡国立大学(NUS)客座教授,英国区块链协会创始理事会理事,《金融科技学报》(Journal of Fintech)和《金融科技年度评论》(Annual Review of Fintech)主编。 他也是国际著名区块链学者和行业意见领袖,Web3 和 AI 应用场景发展专家,新加坡区块链协会(BAS)联合创始人,区块链安全联盟联合创始人,全球 Web3 协会联合创始人,亚洲开发银行央行数字货币(CBDC)领域顾问,新加坡经济学学会(ESS)副主席,NUS 亚洲数字金融研究院(AIDF)加密货币专家顾问,SUSS 普惠金融节点(NiFT)专家顾问。 此外,李国权教授还担任新加坡多家上市公司独立董事,是国际著名区块链、Web3、普惠金融和 AI 创新…

    2025-04-23
    734
  • “AI+”、数据要素、提振消费……这些长虹热词在全国两会持续引发热议

    3月10日上午,十四届全国人大三次会议各代表团上午举行全体会议,下午各代表团举行代表小组会议。全国政协十四届三次会议上午举行闭幕会,闭幕会前,举行了最后一场“委员通道”采访活动。 全国人大代表、长虹控股集团党委书记、董事长柳江在四川代表团“开放日”向中外媒体介绍长虹发展情况 此前,3月7日,十四届全国人大三次会议四川代表团举行了“开放日”活动。在会上,全国人大代表、长虹控股集团党委书记、董事长柳江进行了发言。他表示,2024年我国经济增长5%,经济总量首次站上130万亿元新台阶,对世界经济增长的贡献率保持在30%以上。在世界经济复苏乏力、保护主义壁垒高筑、国内有效需求不足等不利条件下,交出了一份成色十足、令人鼓舞的成绩单。对于全国两会传递出的经济长期向好的鲜明信号,也进一步坚定了未来长虹发展的信心。 长虹“AI+”赋能智能制造 作为一家扎根四川绵阳、充分竞争型的国有企业,近年来,长虹抢抓成渝地区双城经济圈建设、绵阳科技城建设中国特色社会主义科技创新先行区等重要机遇,推动企业生产经营等各方面工作取得了较好的进展。 长虹华意压缩机智造工厂 在产业发展上,长虹家电产量稳健增长,冰箱压缩机销量连续12年保持全球第一。数字产业蓬勃发展,集团营收、利润实现“双增长”;在科技创新上,推出全球首款AI电视,电子Flash放疗设备即将进入临床试验,与院所、高校、企业的联合创新更加紧密;在能力建设上,加速推进首批“6+1”智能工厂建设落地,长虹智慧显示工厂入选全国首批卓越级智能工厂,荣获国务院国资委数字化转型试点企业。2024年,长虹旗下长虹华意、长虹空调、长虹模塑3家公司的项目获得国家大规模设备更新支持资金4590万元,帮助企业有效提升了智能制造能力和经营管理效率。 长虹华丰科技5G+AI智造生产线 在长虹大大小小的工厂车间里,就能实实在在感受无处不在的人工智能技术。长虹华丰科技“5G+AI…

    2025-03-11 科技
    1.4K
  • 长虹电源研制的这款锂离子电池组凭啥成为机器人的“能量源泉”?

    从科博会到珠海航展,再到高交会,无论是人形机器人、背着武器行走的“机器狼”,还是各类排爆、医用机器人,每每参展,都会引起社会的广泛关注。而具有广阔前景的机器人产业,更是在全国多省市均有布局。 日前,四川省科技厅对省级创新型产业集群名单进行公示,绵阳智能机器人创新型产业集群榜上有名。长虹控股集团旗下四川长虹电源股份有限公司(下称长虹电源)向新而行,抢占未来装备技术制高点,研制出的21NCM35机器人用半固态锂离子电池组,已成为机器人的“能量源泉”。 “机器人通常需要在各种复杂环境中运行,包括低温、潮湿、震动等极端条件。锂离子电池由于其良好的环境适应性,能够在这些复杂环境中保持稳定的性能,确保机器人的正常运行。”长虹能源相关负责人介绍,其高安全性能也能够在一定程度上防止电池在极端条件下发生危险,如过载、过放、过热等情况。 针对机器人应用场景的复杂性,长虹电源组织技术团队,在今年研制了一款用于机器人领域的低温锂离子电池组,其具有高能量密度、高环境适应性、高安全性、智能管理、长寿命,以及相对较轻的重量和较小的体积的特征。 据悉,这款系统重量仅为10.55千克的低温锂离子电池组,系统能量密度可达250瓦时每千克。在零下40摄氏度的低温下,可以实现15安放电,放电容量效率达90%以上。其安全性已通过GB 38031-2020、GB 31485-2015标准认证。此外,该款低温锂离子电池组内置智能BMS管理装置,具备自身健康管理、寿命预测、故障预警等功能。 “该锂离子电池的循环寿命较长,比如常温循环寿命可达1000次以上,可以经受多次充放电循环而不显著降低性能,这对于需要频繁充电的机器人来说非常重要。”长虹能源相关负责人说,锂离子电池相比其他类型的电池,对环境的影响更小,符合现代低碳环保理念。 据介绍,机器人电池技术的进步将提高机器人的使用效率和生产效率,降低人工成本,提高企业的竞争力。…

    2024-11-26
    3.1K
  • 低成本、高性能 长虹硅基负极材料已进入产业化实质性应用阶段

    “我们这个硅基负极材料,具有低成本、高性能的特征。”11月14日至16日,被称为“中国科技第一展”的第二十六届中国国际高新技术成果交易会在深圳成功举办。长虹控股集团旗下四川长虹新材料科技有限公司(下称:长虹新材料公司)相关负责人,在现场向客商推介公司的硅基负极材料。 近年来,长虹新材料公司坚持技术创新,提出理论指导、工艺研究与应用技术开发相结合的协同研发思路,成功开发出“化学研磨”“原位多级包覆”及“产品高效应用”等核心技术,并重点布局了1200到2000mAh/g容量规格的纳米硅碳产品。其中,“化学研磨”技术可使核心工段生产效率提升50%以上、“原位多级包覆”核心技术可支撑低成本原料的高效利用,“产品高效应用”填补了市场应用技术的空缺。 目前,产品已在产业公司进行批量生产。同时,相关核心技术已申请国家发明专利十余项。低成本、高性能纳米硅碳,高机械强度、高导电率的金属锂合金负极材料,已进入产业化实质性应用阶段。 长虹新材料公司研发部部长韩洪川介绍,负极材料作为电池的重要材料之一,虽然成本占比较小,但对电池性能的影响最大。因此,其材料的优劣决定了电芯的安全性能、循环性能和寿命等。 高交会上展出的硅基负极材料 2021年,长虹新材料公司硅基负极和金属锂负极开发团队从市场需求,企业竞争力、产品性能等多维度进行深度挖掘,聚焦“硅基负极电化学反应过程中体积膨胀大”“金属锂负极材料导电性差”等材料本征缺陷问题,进行低成本、高性能负极材料开发。 因项目团队成员相对年轻化,工程化经验尚浅,从材料开发到公斤级放大,再到工程化应用,各个阶段面临诸多问题,团队成员情绪受到极大影响,材料中试验证受阻。 研发团队与生产负责人现场交流 在此过程中,团队负责人凭借自身多年丰富的工程化经验,鼓励团队成员学会“反思+发现+总结”的同时,还带领团队经过大量的尝试和反复验证,最终完成了低成本、高性能纳米硅碳,高…

    2024-11-22
    6.0K
已有 0 条评论
目录